刘磊
南京医科大学附属逸夫医院 江苏 南京 211112
“互联网+医疗”蓬勃发展,智慧医疗应用不断提升,卫生健康领域的大数据应用越来越多,新型业务、应用方式不断出现[1],随之带来了卫生大数据在卫生诊疗、数据使用的全生命流程各阶段产生了各种各样的数据安全挑战,包括身份仿冒、隐私泄露、机密窃取、数据篡改、越权访问等。在医疗服务逐渐由“封闭式”转变为“开放式”的趋势下,医疗信息安全环境并不乐观。国家对数据安全高度重视,2021年先后颁布了《个人信息保护法》《数据安全法》,其中《数据安全法》明确提出,开展数据活动必须履行数据安全保护义务承担社会责任。在医疗健康领域,数据的安全事关患者生命的安全、个人隐私的安全、公众利益的安全,为了更好地保护医疗数据安全、规范医疗数据共享,全国信息安全标准化技术委员会于2020年底正式发布了《信息安全技术健康医疗数据安全指南》,面向健康医疗数据控制者提出了保密性、完整性和可用性的安全目标。2022年国家卫生健康委发布了《医疗卫生机构网络安全管理办法》,明确提出了“各医疗卫生机构应加强数据收集、存储、传输、处理、使用、交换、销毁全生命周期安全管理工作,采取数据脱敏、数据加密、链路加密等防控措施,防止数据收集过程中数据被泄露。”密码是网络信息安全的基础和核心,是国家网络信息建设的重要组成部分。本文将针对基于国产算法的密码技术应用于卫生健康领域以保障医疗数据安全的应用展开讨论。……